logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网络安全 | 深入理解SQL注入的原理和防范

SQL注入是一种常见的Web安全漏洞,攻击者通过将恶意SQL代码插入应用程序查询字符串,欺骗服务器执行未授权操作。其核心原理在于程序未对用户输入与SQL代码进行明确区分,导致数据被当作代码执行。常见攻击方式包括认证绕过(如万能密码)、数据窃取(通过UNION查询)和盲注攻击。防范SQL注入的最有效方法是使用参数化查询(Prepared Statements),确保用户输入仅作为数据而非指令被执行。

#web安全#sql#安全
网络安全 | 深入解析XSS攻击与防御实战

本文深入剖析了XSS(跨站脚本攻击)的原理与防御措施。XSS通过注入恶意脚本危害用户,主要分为反射型、存储型和DOM型三种类型。攻击者利用输入点、缺乏安全处理和输出点等条件实施攻击。防御策略包括对输出进行编码/转义、使用内容安全策略(CSP)、输入验证与过滤以及安全的DOM操作。其中CSP作为白名单机制能有效遏制XSS攻击,是当前最推荐的防御手段。文章通过可复现案例演示了各类XSS攻击,并提供了从

#web安全#xss#安全
网络安全 | 学习NAT44、NAT46、NAT64 与 NAT66原理

特性IPv4IPv6地址长度32 bit128 bit地址数量~43 亿2^128表示方式点分十进制 (192.168.1.1)十六进制冒号分隔 (2001:db8::1)NAT 必要性极高(因地址短缺)理论上不需要,但实践中存在。

#web安全#学习#php
SpringBoot—CORS跨域问题详解和解决方案

关注微信公众号:CodingTechWork,一起学习进步。引言  在前后端开发过程中,遇到过一种错误,类似于报错:Access to XMLHttpRequest at 'http://127.0.0.1:8080/' from origin 'null' has been blocked by CORS policy! No 'Access-Control-Allow-Origin' head

niginx反向代理解决前后端跨域问题

1、代理和跨域1.1 正向代理1)用户希望代理服务器帮助其和要访问服务器之间实现通信,需要:a.用户IP报文的目的IP=代理服务器IP;b.用户报文端口号=代理服务器监听端口号;c.HTTP消息里的URL要提供服务器的链接;2)代理服务器可以根据HTTP消息里的URL提供服务器的链接与服务器进行连接通信;3)服务器返回网页;4)代理服务器打包网页返回给用户;1.2 反向代理单个服务器的处理客户端(

#nginx
testNG单元测试学习

1 TestNG的介绍1.1 概念:TestNG(Test Next Generation)是一个测试框架,在Junit和NUnit基础上引入新功能,它是一个开源自动化测试框架。1.2 特点:1.     注解;2.     TestNG使用Java和面向对象的功能;3.     支持综合类测试(如,默认情况下,不用创建一个新的测试每个测试方法的类的实例);4.

#测试#单元测试
网络安全 | tcpdump使用详解

tcpdump是Linux/Unix系统下强大的网络抓包工具,可用于捕获和分析网络数据包。本文详细介绍了tcpdump的功能、工作原理、安装方法及常用命令参数,包括接口选择(-i)、抓包数量控制(-c)、名称解析(-n/-nn)等。文章还讲解了过滤表达式语法,涵盖类型、方向、协议过滤以及TCP标志位检测,并解析了输出格式中各字段含义。通过丰富的示例展示了tcpdump在网络诊断中的实际应用,帮助用

#web安全#tcpdump#安全
网络安全 | SSL/TLS 证书文件格式详解:PEM、CRT、CER、DER、PKI、PKCS12

本文深入解析了SSL/TLS证书的常见文件格式,包括PEM、CRT/CER、DER和PKCS12。PEM是Base64编码的标准格式,适用于Web服务器配置;CRT/CER作为证书文件,在Unix和Windows系统中通用;DER是二进制格式,主要用于Java和Windows系统;PKCS12则支持证书和私钥的安全打包。文章还提供了格式转换和安全管理的实用建议,帮助开发者和运维人员合理选择证书格式

#web安全#ssl#安全
    共 57 条
  • 1
  • 2
  • 3
  • 6
  • 请选择